【问题标题】:ASP.net MVC 4 session cookie expires when user closes browser用户关闭浏览器时 ASP.net MVC 4 会话 cookie 过期
【发布时间】:2012-08-20 23:45:35
【问题描述】:

我遇到了同样的问题,例如 this guy。因为我很幸运,他的解决方案也对我有用。 但我觉得它有点脏,我想知道是否没有更好的。

我已经在 IIS 上设置了这个配置,但是当用户关闭浏览器时 cookie 总是会过期(如果我不使用他的“cookie hack”)

有什么想法吗?

编辑:澄清:丢失的不是服务器端会话,只是“ASP.NET_SessionId”cookie 生命周期,这是不正确的。

EDIT2: 经过一番研究,我想知道ASP.NET_SessionId cookie 的实际设置时间。如果我将其删除(使用 Firefox)并刷新页面(甚至多次),则不会出现新页面……这是怎么回事?

EDIT3:我刚刚发现,如果我在会话中放入一些东西,会话 ID cookie 将被设置,因此问题 (EDIT2) 已关闭。

【问题讨论】:

    标签: asp.net-mvc session cookies lifetime


    【解决方案1】:

    出于安全原因,会话 cookie 将尽快过期。不应该因为session hijacking而延长它的生命周期。

    如果您需要“返回旧会话”,则使用 ASP.NET 身份验证并在用户返回站点后生成新会话。这将保护内存并提高整体安全性。

    【讨论】:

      猜你喜欢
      • 2011-04-21
      • 2015-08-12
      • 1970-01-01
      • 1970-01-01
      • 2014-08-14
      • 1970-01-01
      • 2013-07-18
      • 2013-11-17
      • 2015-07-30
      相关资源
      最近更新 更多